 |
|

10.08.2017, 10:20
|
|
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами:
4931606
Репутация:
138
|
|
Прошло две недели.
Окончен прием ответов от групп, итоги такие:
- про МОА известно только то, что Кибер-панк жив и он в хорошей форме.
- за РОА отдувался один crlf,упс проследил SooLFaa, с повышением.
- lvl8 - основная ударная группа, лучшие.
- из паблика прошел только Evan -public champion.
Все молодцы и красавчики.
Хорошая работа.
====
Но задание не закрыто, продолжаем решать.
Настало время подсказок, но поскольку одна уже прошла (backtik), пока просто разжуем то, что известно.
Задание можно условно поделить на две части
- получить вывод на экран
- вывести данные из таблицы admin_site
Начнем с вывода, мешает "хвост" запроса " and kmag=1".
Задача давно известная и решается либо обрезанием хвоста (используем комментирование),
либо достраиваем запрос до валидной конструкции.
Комментарии детектятся фильтром, поэтому достраиваем.
Поле kmagотсутствует в таблице admin_site,запрос валится, ну так залечим быстренько это недоразумение, проблема то совсем маленькая.
==
И да, буду принимать и частичное прохождение:
1 часть - получить вывод
2 часть - протащить в запрос строку "admin_site"
Проходить можно в любом порядке.
|
|
|

14.08.2017, 10:10
|
|
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами:
4931606
Репутация:
138
|
|
Перестали поступать ответы, первая часть не требует каких то особых знаний, даже если не помните синтаксис MySQL, достаточно почитать базовые правила.
Если кто то решает, отпишитесь в теме, или в личку.
Или можно закрыть задание и посмотреть прохождения.
|
|
|

14.08.2017, 22:03
|
|
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами:
4812086
Репутация:
119
|
|
Да, все варианты прохождения в деталях ОЧЕНЬ интересно посмотреть. Сам не осилил, но пытался.
Как я понял из всего написанного, тут несколько разных вариантов обхода, вот их в деталях бы оценить.
|
|
|

15.08.2017, 14:20
|
|
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами:
6398966
Репутация:
154
|
|
Сообщение от Gorbachev
↑
Да, все варианты прохождения в деталях ОЧЕНЬ интересно посмотреть. Сам не осилил, но пытался.
Как я понял из всего написанного, тут несколько разных вариантов обхода, вот их в деталях бы оценить.
Вектор один. А кто как байпасит комменты не суть важно.
|
|
|

15.08.2017, 14:32
|
|
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами:
5297366
Репутация:
47
|
|
Наверное никто не будет против, если для тех, кто пытается пройти, я подскажу направление. Сам я не сразу додумался до решения, но один человек натолкнул меня на один .pdf файл.
|
|
|

15.08.2017, 17:08
|
|
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами:
4812086
Репутация:
119
|
|
Сообщение от SooLFaa
↑
Вектор один. А кто как байпасит комменты не суть важно.
Да меня собственно, больше всего интересует обход символа _ в регулярке.
|
|
|

15.08.2017, 19:26
|
|
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами:
4931606
Репутация:
138
|
|
Подсказки даны достаточно хорошие, чтобы даже не решать, а просто записать ответ.
Но при условии, что уже немного повтыкал.
|
|
|

15.08.2017, 19:58
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами:
8814194
Репутация:
0
|
|
Сообщение от dooble
↑
Подсказки даны достаточно хорошие, чтобы даже не решать, а просто записать ответ.
Но при условии, что уже немного повтыкал.
У них просто sqlmap не справляется, вот они и в тупике!
|
|
|

15.08.2017, 21:00
|
|
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами:
4931606
Репутация:
138
|
|
Сообщение от cat1vo
↑
У них просто sqlmap не справляется, вот они и в тупике!
Просто нет опыта решения задач и нужно некоторое количество разжеванных решений, некоторая начальная база, ступенька, опора.
Дальше будет легче.
|
|
|

16.08.2017, 02:11
|
|
Новичок
Регистрация: 15.08.2017
Сообщений: 1
С нами:
4603286
Репутация:
1
|
|
Сообщение от st55
↑
Наверное никто не будет против, если для тех, кто пытается пройти, я подскажу направление. Сам я не сразу додумался до решения, но один человек натолкнул меня на один
.pdf
файл.
Спасибо за подсказку, теперь полностью решил
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|